Диплом: Защита информации от несанкционированного доступа на примере изделий выпускаемых ЗАО "КБ "КорундМ" для нужд Министерства РФ

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
39
- постоянный контроль за соблюдением установленных требований по
защите информации.
На основе анализа существующей системы безопасности было принято
решение реализовать такие административные меры безопасности:
1) Разработать и утвердить приказом по предприятию:
- положение о защите сведений, содержащих коммерческую тайну, и
другой информации ограниченного пользования, определённые
законодательством РФ;
- инструкцию по правилам работы со сведениями, содержащими
коммерческую тайну;
- инструкцию по делопроизводству с документами ограниченного
пользования.
2) Издать приказ по предприятию, в котором:
- на руководителей подразделений возложить обязанность проведения
мероприятий, направленных на обеспечение сохранности коммерческой тайны;
- определить меры административного наказания за нарушение правил
работы с документами и сведениями, содержащими коммерческую тайну;
- на службу безопасности возложить обязанность по выявлению
возможных нарушений, в результате которых возможна утечка охраняемых
сведений.
3) Ввести запрет на хранение личной информации на компьютере.
4) Установить правила копирования документов, исключающих
изготовление копий важных документов без санкции руководителя.
5) От работников, по должности обладающих сведениями коммерческой
тайны, при заключении трудового договора брать письменные обязательства о
неразглашении. В случае увольнения работника, требовать от него передачи
всех носителей информации, составляющих коммерческую тайну, которые
находились в его распоряжении.
40
6) Изготовить выписки, содержащие выдержки из положения о
конфиденциальной информации для использования работниками в
повседневной деятельности;
7) Разработать журнал учета персональной информации;
8) Разработать правила работы с электронной почтой.
9) При включении компьютера перед вводом пароля программным
способом выдавать пользователю сообщение, напоминающее пользователю о
правилах работы с компьютером.
Организационно-административные меры защиты информации позволят
избежать части непреднамеренных угроз, а также преднамеренных угроз
безопасности информации со стороны работников предприятия.
Кроме того, жесткий регламент обращения с информационными
ресурсами дисциплинирует коллектив, приучает их более внимательно
работать с данными и относиться к ней как к ценному ресурсу.
Для файловой системы анализируются и настраиваются следующие
параметры:
тип файловой системы: для обеспечения безопасности,
быстродействия и устойчивости к сбоям для всех логических дисков должна
использоваться файловая система NTFS;
настройки безопасности для каталога %systemroot%/system32: права
доступа к этому каталогу должны быть жестко ограничены, в частности
пользователи группы "Everyone" не должны иметь доступа к этому каталогу, а
пользователи группы "Users" должны иметь только права на чтение и запуск.
2.3 Комплекс проектируемых программно-аппаратных средств
обеспечения информационной безопасности в/ч 3061
2.3.1 Реализация инженерно-технических мер для обеспечения
информационной безопасности в/ч 3061
В результате аудита информационной безопасности предприятия, были
выявлены основные проблемы системы видеонаблюдения. Учитывая
41
вышеизложенное, разработаны меры для повышения эффективности
функционирования системы видеонаблюдения организации:
1. Замена устаревших видеокамер.
2. Установка камер в помещениях и на прилегающей территории.
3. Замена монитора видеооператора.
4. Установка сервера в отдельном помещении.
5. Установка видеомонитора у проходной.
6. Замена программного обеспечения вывода видеосигнала.
7. Замена соединительного кабеля.
8. Установка АМПДЗ ПК «Уран»
Благодаря предложенным мероприятиям будет построена эффективная
система видеонаблюдения на предприятии. Рассмотрим более подробно, что
будут включать в себя предложенные мероприятия.
1. Замена устаревших камер.
Срок службы электронных компонентов системы охранного телевидения
составляет порядка7 лет. На основании документации о монтаже системы
видеонаблюдения, закупленные камеры были не новыми. Уже использовались
ранее, т.е. срок их службы может быть более 5 лет. Для замены этих
видеокамер выбраны камеры серии KPC-190. Видеокамеры серии KPC-190
обладают повышенной чувствительностью и разрешением.
2. Установка камер в кабинетах организации.
Для установки в кабинетах организации было принято решение выбрать
телекамеруКРС-Б20. Видеокамеры серии KPC-S20 обладают повышенной
чувствительностью и разрешением. Эта модель видеокамеры зарекомендовала
себя как очень надежная и неприхотливая. Она способна дать четкое и
контрастное изображение и обладает очень малыми габаритами. Производитель
фирма KT&C (Корея). Камера близка по своим характеристикам камерам серии
KPC-400. Основное отличие! это меньшие размеры, но несколько более
высокая цена. Между собой видеокамеры серии KPC-S20 отличаются
42
объективами и чувствительностью. В комплекте с камерой входит П-образный
кронштейн.
Расположение видеокамер на остальных этажах аналогично
расположению камер на втором этаже.
3. Выбор видеокамер для охраны периметра.
При модернизации системы видеонаблюдения периметра нужно
устранить существующие проблемы.
- Ненадлежащая защита камер от условий внешней среды.
- Повышение информативности изображения камер, наблюдающих за
въездом на территорию организации.
Для защиты камеры от мороза, осадков и прочих неблагоприятных
условий. Возможно использование кожухов для стандартных бескорпусных
камер или использование готовых уличных камер уже укомплектованных
термокожухом.
Для этого были выбраны камеры AS-1 и A-4. Черно-белая видеокамера
для уличной установки AS-1, уличная камера видеонаблюдения, с
автоподогревом; CCD Sharp420 " ;1/3 ТВЛ;0,1 люкс; диапазон рабочих
температур50...+50- °С, DC12V/0,27А. Угол обзора, град.: 21,110 ,90 "78 "56 "28
на выбор.
Уличные видеокамеры наблюдения были разработаны на основе
термокожуха. Модельный ряд уличных камер видеонаблюдения AS-1 включает
в себя модели с углами обзора от 1 до 10 градусов, что позволяет решать
большинство задач, связанных с обеспечением уличного видеонаблюдения на
любом объекте.
Камеры видеонаблюдения AS-1 имеют высокую чувствительность в
инфракрасном диапазоне и могут использоваться совместно с ИК-
прожектором. Благодаря использованию дополнительного фильтра по питанию
возможно подключение нескольких камер к одному источнику питания.
43
Приятный дизайн и цветовое решение видеокамер с использованием
эпоксиполиэфирной краски, способствует отражению солнечных лучей, что
защищает камеры от перегрева.
Для точек видеонаблюдение, в которых призвано обеспечивать высокое
качество изображения и идентификацию некоторых деталей. Принято решение
использовать видеокамеру того же модельного ряда, но с более высоким
разрешением Л8-4.
Черно-белая уличная камера наблюдения высокого разрешения для
уличной установки с автоподогревом CCD SONY SUPER HEAD600. Данная
камера позволяет получить четкое изображение объекта, обладает высокой
степенью надежности и небольшими габаритами. Использование ее позволяет
распознавать номера автомобилей, подъезжающих к зданию.
4. Замена монитора видеооператоров.
Для более комфортного видеонаблюдения в системе видеонаблюдения
следует заменить старый монитор. Выбирая тип монитора, следует отдать
предпочтение ЖК-монитору.
5. Замена соединительного кабеля.
Состояние кабеля соединяющего элементы системы видеонаблюдения
можно оценить, как неудовлетворительное. Поэтому высок риск искажений и
потерь в качестве изображения. Принято решение использовать для передачи
стандартный коаксиальный кабель с волновым сопротивлением 75Ом.
В зависимости от качества кабеля (вносимого им затухания), как правило,
приемлемое качество изображения может быть достигнуто, если видеокамера
удалена от поста наблюдения на расстояние не более 400…200 м. При больших
расстояниях для компенсации потерь в кабеле рекомендуется использовать
магистральные видеоусилители. Будучи вспомогательными приборами, они
могут быть размещены в отдалении от оператора, причем, для повышения
отношения сигнал/шум магистральные видеоусилители желательно располагать
как можно ближе к видеокамере.
44
Кроме размещения видеокамер будет выполнен перенос видеосервера в
специальное помещение на втором этаже, там же будет заменен монитор.
Кроме того, будет установлен монитор видеонаблюдения в проходной
компании.
2.3.2 Программно-технические меры обеспечения информационной
безопасности в/ч 3061
Для решения задачи обеспечения информационной безопасности была
выбрана система КУБ, КУБ — уникальное кроссфункциональное решение для
автоматизации и управления доступом к информационным ресурсам компании
и контроля соблюдения политики безопасности. КУБ предназначен для
крупных компаний с большой, разнородной КИС, с географически
разветвленной структурой, имеющих большое количество ежедневных
кадровых операций и/или высокую цену любых ошибок, связанных с неверно
предоставленными правами доступа к информационным ресурсам.
КУБ позволяет автоматизировать управление учетными записями,
реализовать процесс согласования прав доступа, а также обеспечить
непрерывный мониторинг их изменений. КУБ решает задачи трех групп
пользователей:
1. Подразделениям. Возможность самостоятельно в привычной
терминологии запрашивать, согласовывать и получать доступ к необходимым
информационным ресурсам через web-портал; в любой момент времени видеть
текущий статус своей заявки.
2. Службе информационных технологий/автоматизации. Возможность
получать четкие инструкции к выполнению в понятных исполнителю терминах;
не тратить время на уточнение требований заявок; быть уверенным, что своими
действиями инженер не нарушает политику информационной безопасности
компании. Возможна полная автоматизация выполнения заявок.
45
3. Службе информационной безопасности. Возможность непрерывно
контролировать все изменения прав доступа к информационным ресурсам
компании и другие изменения значимых настроек; иметь всю необходимую
информацию для оперативного расследования инцидентов, связанных с
несоблюдением правил политики безопасности.
При использовании системы КУБ процесс управления доступом выглядит
определенным образом.
Возможности системы защиты КУБ
1. Управление:
- Электронный документооборот заявок, электронная подпись и политики
их согласования
- Ролевая модель управления
- Инструменты анализа и оптимизации ролей
- Гибкая система отчетов для разных категорий пользователей
2. Безопасность:
- Соответствие вносимых изменений прав доступа установленной
политике ИБ
- Непрерывный контроль несанкционированных изменений прав доступа
- Согласованное управление логическим и сетевым доступом
- Управление цифровыми сертификатами и контроль программно-
аппаратных конфигураций.
3. Автоматизация:
- Динамическое построение маршрутов согласования заявок на изменение
прав доступа
- Управление учетными данными и правами доступа
пользователей на основе кадровых изменений
- Автоматическая генерация инструкций на изменение прав доступа, либо
автоматическое исполнение инструкций
Использование системы КУБ позволяет комплексно решить все задачи,
связанные с управлением доступом и учетными данными пользователей. При
46
этом роль КУБ заключается в формировании и согласовании заявок на доступ, а
также реализации и контроле доступа. Именно эти задачи являются ключевыми
для комплексного управления доступом.
Кроме установки системы КУБ необходимо выполнить также следующее:
1) Установить на рабочие места пользователей антивирусы. Наиболее
удобной будет такая система: на сервере устанавливается антивирус-сервер, а
на рабочих местах- - клиентские приложения, работой которых управляет
сервер. Это сравнительно недорогое решение, а главное, что администратор
сможет управлять проверкой всех компьютеров с сервера.
2) Выполнить разграничение доступа к документам на сервере;
3) Выделять разное количество трафика разным группам пользователей
интернета, а также определить некоторый набор ресурсов, к которым можно
получить доступ.
При введении этих мер нужно взять с работников письменное соглашение
о соблюдении правил работы с информацией и техникой, которые могут быть
изложены в трудовом договоре или отдельным документом.
В в/ч 3061 имеется потребность в развертывании антивирусной защиты,
поэтому нужно выбрать антивирусное программное обеспечение.
Проведем сравнительный анализ антивирусного ПО: Kaspersky Endpoint
Security (версия 10.2.1.23), McAfee VirusScan Enterprise (8.8 Scan Engine
5600.1067), SymantecEndpointProtection (версия 12.1.5013.5000), ESETNOD 32.
Результаты анализа были отображены в виде таблицы для максимального
восприятия разницы между тестируемыми программными средствами.
Сравнительный анализ антивирусного ПО представлен в Приложении Б,
таблица 2.1
Анализируя полученные данные, можно с уверенностью заявить, что со
всеми задачами, такими как контроль программ, интернет-сайтов и устройств,
справился только один антивирус - Касперский. Антивирус McAfee показал
неплохие результаты в номинации “контроль устройств”, получив
47
максимальную оценку, но, к сожалению, для веб-контроля и контроля
программ он не является надежным.
Еще одним немаловажным анализом антивирусных программ стало их
практическое исследование для определения качества защиты персональных
компьютеров. Для проведения данного анализа были добавлены еще три
антивирусные программы: Dr. Web, AVG, TrustPort, таким образом картина
сравнения программ данного сегмента стала еще полнее.
Ранее было обосновано использование средств антивирусной защиты
KasperskyIntemetSecurity. Однако, существуют разные версии и комплектации
программного обеспечения Kaspersky.
«Kaspersky Endpoint Security для бизнеса расширенный» предоставляет
высокоэффективные технологии и инструменты обеспечения IT-безопасности
для построения системы многоуровневой защиты. Технологии сканирования
сети на наличие уязвимостей и управления установкой исправлений устраняют
уязвимости в операционных системах и приложениях, а технология
шифрования данных обеспечивает защиту конфиденциальной информации в
случае утери ноутбука или попытки несанкционированного доступа к данным.
Качественная установка и настройка системы защиты локальной сети от
вирусов на предприятии является непростой задачей, требующей вовлечения
профессионального IT-инженера. Ведь услуга комплексной антивирусной
защиты обеспечивает предприятию надежность и высокую безопасность
функционирования информационных систем, гарантированно снижая риски
вирусного заражения компьютерных систем предприятия.
В исследуемой предметной области для разрабатываемых программных
средств аутентификации можно выделить следующие основные бизнес-
процессы:
а) аутентификация пользователя;
б) открытие ключей;
в) блокировка экрана;
г) смена пароля пользователя.
48
ОССН является многопользовательской ОС, для каждого пользователя
при прохождении процедуры аутентификации создается свой пользовательский
сеанс, который дает доступ к окружению рабочего стола, позволяет работать с
документами, запускать прикладное ПО и т.д. В каждый момент времени
активным может быть только один пользовательский сеанс [6].
В рамках данной работы, предполагается, что АПМДЗ – это устройство,
которое будет использовано только для того, чтобы получить достоверные
аутентификационные данные пользователя. Остальные функции АПМДЗ в
рамках данной работы не используются. АПМДЗ содержит внутреннюю базу
зарегистрированных пользователей, которая администрируется
администратором аппаратно-программного комплекса (АПК), физически не
связанную с базой данных пользователей, зарегистрированных в ОССН, где
будут функционировать программные средства аутентификации пользователя.
АПМДЗ при каждом запуске может содержать только один набор
аутентификационных данных. Если же это не так, такой случай является
нештатным и продолжать работу нельзя. Синхронизация баз данных
пользователей в ОС и в АПМДЗ (за исключением случая смены пароля уже
зарегистрированного пользователя) поддерживается в ручном режиме
администратором АПК. Таким образом, ситуация, при которой в АПМДЗ
прошел аутентификацию пользователь, не зарегистрированный в ОССН,
считается нештатной. Поддержание актуальности паролей должно
обеспечиваться в автоматическом режиме. В случае, когда пользователь,
проходящий процедуру аутентификации в АПМДЗ, сменил свой пароль,
АПМДЗ будет содержать 2 пароля – новый и старый, это означает, что
программные средства аутентификации должны сменить пароль пользователя в
ОССН, чтобы поддержать синхронизацию паролей в обеих базах данных.
Общий порядок загрузки и функционирования АПК представлен на
рисунке 2.4.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран